Gebruikers van de communitywebsite MySpace zijn begin deze maand onder vuur komen te liggen van een kwaadaardige banner die spyware installeerde op ongepatchte pc's. Naar schatting zijn er ruim een miljoen computers geïnfecteerd met de malware. De banner in kwestie, die reclame maakte voor Deckoutyourdeck.com, probeert via de WMF-exploit in Internet Explorer nietsvermoedende surfers te voorzien van een trojaans paard. Eenmaal geïnstalleerd wordt adware gedownload van verschillende bedrijven, waaronder PurityScan, die ervoor zorgt dat de computergebruiker getrakteerd wordt op een regelmatige aanvoer van popupreclame. Hemanshu Nigam, hoofd beveiliging bij MySpace, veroordeelde de actie als 'crimineel'. Deze advertentie wordt aangeleverd door reclamebedrijven die advertenties over duizenden websites verspreiden, waaronder MySpace, aldus Nigam. MySpace is in overleg gegaan met deze bedrijven om de kwaadaardige banner te verwijderen.
Rob Ayoub, een analist van het onderzoeksbureau Frost & Sullivan, vindt dat er twee zaken kunnen worden gedestilleerd uit het incident. Het eerste feit is dat een deel van de thuisgebruikers niet op de hoogte is van de noodzaak om hun computers up-to-date te houden met de nieuwste beveiligingspatches. Surfers zullen pas de beveiliging van hun pc's serieus gaan nemen, zodra internetproviders antimalware-applicaties verplicht gaan stellen, verwacht Ayoub. 'Een miljoen mensen is een groot aantal en het laat zien dat de ict-industrie, met name beveiligingsbedrijven en softwarefabrikanten, te weinig moeite doen om gebruikers te overtuigen van het belang van het downloaden van patches'. Het tweede feit is dat MySpace een slecht functionerend beveiligingssysteem heeft met betrekking tot de advertenties die het weergeeft. Ayoub stelt: 'Bedrijven als MySpace hebben een verantwoordelijkheid om de aangeboden diensten schoon te houden'. Hij kan zich niet voorstellen dat websites die advertenties van derden laten zien, laks zijn met de controle op de inhoud van het aangeboden materiaal.
Ondertussen drukt het bedrijf internetsurfers op het hart om de standaard veiligheidsvoorzieningen te treffen, waaronder het draaien van de recentste versie van Windows, het installeren van de nodige patches en het gebruiken van de nieuwste antispyware- en anti-adwaresoftware.
